獲取所有可用的治理檢測評估項的信息,包括名稱、ID、描述、階段、資源明細元數據和修復指引。
調試
您可以在OpenAPI Explorer中直接運行該接口,免去您計算簽名的困擾。運行成功后,OpenAPI Explorer可以自動生成SDK代碼示例。
授權信息
下表是API對應的授權信息,可以在RAM權限策略語句的Action
元素中使用,用來給RAM用戶或RAM角色授予調用此API的權限。具體說明如下:
- 操作:是指具體的權限點。
- 訪問級別:是指每個操作的訪問級別,取值為寫入(Write)、讀取(Read)或列出(List)。
- 資源類型:是指操作中支持授權的資源類型。具體說明如下:
- 對于必選的資源類型,用背景高亮的方式表示。
- 對于不支持資源級授權的操作,用
全部資源
表示。
- 條件關鍵字:是指云產品自身定義的條件關鍵字。
- 關聯操作:是指成功執行操作所需要的其他權限。操作者必須同時具備關聯操作的權限,操作才能成功。
操作 | 訪問級別 | 資源類型 | 條件關鍵字 | 關聯操作 |
---|---|---|---|---|
governance:ListEvaluationMetadata | get | *全部資源 * |
| 無 |
請求參數
名稱 | 類型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
RegionId | string | 否 | 地域 ID。 | cn-hangzhou |
Language | string | 否 | 語言類型。治理檢測定義將以此語言返回。取值:
| zh |
返回參數
示例
正常返回示例
JSON
格式
{
"EvaluationMetadata": [
{
"Metadata": [
{
"Category": "Security",
"Description": "主賬號 AccessKey 等同于主賬號權限,無法進行條件限制(如訪問來源 IP、訪問時間等),一旦泄漏風險極大。有存在的主賬號 AccessKey,則視為不合規。",
"DisplayName": "主賬號存在啟用的 AccessKey",
"Id": "pxgtda****",
"RecommendationLevel": "High",
"RemediationMetadata": {
"Remediation": [
{
"Actions": [
{
"Classification": "UnusedAccessKeyInRamUser",
"CostDescription": "當前操作不產生費用",
"Description": "RAM 用戶既啟用控制臺登錄又保有子賬號AK,且子賬號AK從未使用。",
"Guidance": [
{
"ButtonName": "手動修復",
"ButtonRef": "https://ram.console.aliyun.com/users",
"Content": "需進行騰挪操作,步驟如下:</br>1. 進入 RAM 控制臺,「身份管理」-「用戶」,單擊「創建用戶」。</br>2. 填寫「登錄名稱」,下方「訪問方式」,勾選 OpenAPI 調用訪問。</br>3. 創建成功后,保存該 RAM 用戶的 AccessKey,勾選該 RAM 用戶,單擊「添加權限」,在彈出的側邊欄中,添加 AdministratorAccess權限。</br>4. 在程序中將主賬號 AccessKey 替換為上步驟中創建的 RAM 用戶 AccessKey,在相應的測試環境中驗證程序邏輯是否正常。</br>5. 如果驗證通過,將程序發布到生產環境,并將主賬號 AccessKey 禁用,觀察應用是否正常。</br>6. 如果應用正常,則等待一定時間(如 3 個月),將禁用的主賬號 AccessKey 刪除。",
"Title": "情況三:針對「90天內使用中的 AccessKey」"
}
],
"Notice": "此治理項會在配置審計中開啟AccessKey及權限治理最佳實踐合規包,從AccessKey、阿里云賬號、RAM用戶的設置和使用方式等方面進行檢測。",
"Suggestion": "該RAM用戶既啟用控制臺登錄又保有子賬號AK,且子賬號AccessKey從未使用過,因此建議禁用該AccessKey。禁用90天后,如果沒有發生與該AcccessKey相關的問題,則可以直接刪除該AccessKey。"
}
],
"RemediationType": "Manual"
}
]
},
"ResourceMetadata": {
"ResourcePropertyMetadata": [
{
"DisplayName": "AccessKey 最后使用時間",
"PropertyName": "AkLastUsedTime",
"PropertyType": "String"
}
]
},
"Scope": "Account",
"Stage": "Released"
}
],
"Type": "Metric"
}
],
"RequestId": "16B208DD-86BD-5E7D-AC93-FFD44B6FBDF1"
}
錯誤碼
HTTP status code | 錯誤碼 | 錯誤信息 | 描述 |
---|---|---|---|
404 | InvalidEnterpriseRealName.NotFound | The specified account has not passed enterprise real name verification. Please complete the verification for the account first. | 當前賬號未進行企業實名認證,請您先完成企業實名認證。 |
500 | InternalError | A system error occurred. | 系統錯誤。 |
訪問錯誤中心查看更多錯誤碼。